DKIM, igual que SPF, es un estándar que permite autenticar un aspecto concreto del proceso de envío de correo.
La idea de DKIM es comprobar que un correo realmente procede del dominio o del remitente que dice ser, y si ha sido alterado de alguna forma durante el trayecto.
En concreto, DKIM (DomainKeys Identified Mail) es una base para distinguir el correo legítimo. Se coloca una firma DKIM en la cabecera de los correos enviados por nuestros servidores de correo, de modo que el servidor receptor pueda validar la firma con una clave criptográfica pública (de 2048 bits). Se añade como un registro TXT en la sección Manage DNS del dominio.
DKIM no garantiza por sí solo que todos los correos se entreguen, pero da al servidor receptor más información para decidir mejor cómo tratar el mensaje.
Cómo añadir un registro DKIM
- Entra a tu panel de control (Stack HC) y abre el plan de hosting al que quieres añadir el registro DKIM.
- Selecciona el icono DomainKeys.
Añadir un registro DKIM sencillo
- Comprueba que has seleccionado el dominio al que quieres añadir el registro DKIM.
- Añade un Selector. Puede ser cualquier valor o nombre; es solo un campo para identificar el registro DKIM. Después selecciona Add Signature (añadir firma).
Si tus nameservers son los de HostCarriel, añadiremos automáticamente el registro TXT correcto.
La firma se añadirá de inmediato a los correos enviados desde los buzones del dominio seleccionado. Habremos añadido automáticamente un registro DNS en Manage DNS; conviene esperar a que se propague para que DKIM sea efectivo.
Con esto has terminado: tus correos usarán DKIM como método de autenticación.
Opciones avanzadas
También puedes usar la sección Advanced Options (opciones avanzadas).
Nota: solo se recomienda si estás familiarizado con la personalización de firmas DKIM. A continuación se describe cada campo y cómo modifica la firma DKIM que se añade a la cabecera de los correos enviados.

- Selector: identificador único del registro DKIM; puede tener el valor que quieras. Por ejemplo, el nombre de una oficina o la fecha de firma (como
octubre2019). - Granularity/Identity: por defecto tiene el valor comodín
*. Puedes usar este campo para asignar el registro DKIM a un buzón concreto y limitar qué buzón puede usar legítimamente ese selector. Por ejemplo, si le das el valorventas, solo el buzónventas@tudominio.comusará esta firma DKIM. Este campo debe coincidir con la parte local de la dirección de firma (el buzón). - Note: este campo no forma parte del registro ni de la firma DKIM; sirve solo para anotar información sobre el registro para tu propio uso.
- Service Type: actualmente DKIM solo admite firmas en mensajes enviados por
Email(SMTP). En el futuro el estándar podría añadir otros tipos de servicio, como mensajería instantánea o VoIP. Puedes dejar este campo en*o enEmail; cambiarlo no influye por ahora en el comportamiento. - Canonicalization: algunos servidores de correo y sistemas de retransmisión pueden modificar un correo en tránsito y así invalidar una firma DKIM. Hay dos opciones:
SimpleyRelaxed. Si prevés que tu correo pueda ser modificado de alguna manera, selecciona Relaxed, que es más tolerante con los cambios en la cabecera y el cuerpo del correo. - Expiry Time: tiempo tras el cual la firma DKIM deja de ser válida en la cabecera del correo. Por defecto son 86400 segundos (1 día). Puedes ampliarlo si crees que la entrega del correo puede tardar más de 1 día.
- Flags: hay dos indicadores,
ProductionyTesting. Si seleccionas Testing, seguirás recibiendo una respuesta al correo y la firma DKIM del servidor remoto, pero el correo no recibirá un trato distinto. Los sistemas verificadores pueden registrar los resultados del modo de prueba para ayudar a quien firma. Normalmente querrás usar Production.